cisco路由器上如何配置使vty线路telnet登录时,显示“不能打开主机的连接,在端口 23:连接失败”

如题所述

第一种:telnet 119.97.5.128
这是一个公网上的ip,一般是不会启用telnet这个协议的,因为telnet在传播的时候都是明文,也就是说当中如果有人用抓包软件,就可以直接知道你的用户名和密码,所以“不能打开到主机的连接, 在端口 23: 连接失败”是因为路由器上没有对外启用这个协议
第二种:在网吧的时候试着登录网吧的路由器提示的是什么没有权限。
是说明这台路由器已经开放了这个端口,但是禁止其他人远程连接而已。例如:
access-list 101 permit tcp host 192.168.0.10 host 192.168.0.254 eq 23
access-list 101 deny tcp any host 192.168.0.254 eq 23
第一个语句的意思就是只允许192.168.0.10这一个ip可以telnet到路由器192.168.0.254
第二个语句是拒绝所用ip地址telnet到这台路由器192.168.0.254这个ip
这个就是没有权限的原因了;另外telnet的端口为tcp的23号端口
温馨提示:内容为网友见解,仅供参考
第1个回答  2012-04-16
不要再试了,这是一个技术活,只有网路工程专业的才学习这些东西。如果任何一个人都可以登录路由器,那这个网络还能够使用吗?如果真对这个有兴趣,建议你学习一下思科的CCNA/CCNP/CCIE系列课程,当然能够考个证就更好了,那是相当值钱的。
第2个回答  2012-04-16
你用windows登陆的模拟器还是路由器,模拟器就是没打开,路由器如果你用的网线连console口的话本地连接的网段一定要和路由器配成一样的,要不是连不上的,比如:119.97.5.128,本地连接就要配成119.97.5.XXX。如果还连不上,是不是路由器从来都没配过。。还是vty配置错误。。。用console线连USB吧~追问

呃 不是用的超级终端是在电脑的cmd命令登录的。呵呵 刚才是在宿舍上网没事干(用的无线chinanet ,ip和路由器在一个网段)用tracert命令追踪了一下路由。看看能不能登上最近的这个路由器。但是提示的是23号端口没有开。在网吧的时候试着登录网吧的路由器提示的是什么没有权限。我就是想搞懂这两种都是如何配置的

追答

这个好弄。比如路由器23号端口关闭:
R1>enable
R1#conf t
R1(config)#access-list 101 deny tcp any any eq telnet
R1(config-if)#ip access-group 101 in
这样就禁掉了你所有的telnet流量
现在的路由器交换机一般都做了acl的,所以登不上去,登上去了也需要用户名密码来配置。。。
或者做了CoPP,policy-map,都能轻松的禁掉外部telnet流量

第3个回答  2012-04-16
en
conf t
user cisco pass cisco
lin vty 0 4
login local
login
trans input telnet
end
wr
相似回答